1장. 오버클라우드에서 암호화에 Fernet 키 사용
Fernet은 기본 토큰 프로바이더로, uuid 를 대체합니다. Fernet 배포를 검토하고 Fernet 키를 순환할 수 있습니다.
1.1. Fernet 배포 검토 링크 복사링크가 클립보드에 복사되었습니다!
링크 복사링크가 클립보드에 복사되었습니다!
구성을 검토하여 Fernet 토큰이 올바르게 작동하는지 확인합니다.
절차
컨트롤러 노드의 IP 주소를 검색합니다.
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 컨트롤러 노드에 SSH로 연결합니다.
ssh heat-admin@192.0.2.16
[heat-admin@overcloud-controller-0 ~]$ ssh heat-admin@192.0.2.16Copy to Clipboard Copied! Toggle word wrap Toggle overflow 토큰 드라이버 및 공급자 설정 값을 검색합니다.
sudo crudini --get /var/lib/config-data/puppet-generated/keystone/etc/keystone/keystone.conf token driver sql sudo crudini --get /var/lib/config-data/puppet-generated/keystone/etc/keystone/keystone.conf token provider fernet
[heat-admin@overcloud-controller-0 ~]$ sudo crudini --get /var/lib/config-data/puppet-generated/keystone/etc/keystone/keystone.conf token driver sql [heat-admin@overcloud-controller-0 ~]$ sudo crudini --get /var/lib/config-data/puppet-generated/keystone/etc/keystone/keystone.conf token provider fernetCopy to Clipboard Copied! Toggle word wrap Toggle overflow Fernet 공급자를 테스트합니다.
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 결과에 긴 Fernet 토큰이 포함됩니다.